<div dir="ltr">after testing one of too many firewall solutions I went back to just running plain ubuntu and then put an iptables "frontend" on top of it. In my case I chose firehol, but there's a number of them and it's largely a matter of taste/how you work. It really depends what you care for, if you want an appliance kind of thing that won't work, as it doesn't come with batteries included, ie a gui, graphs etc, but if you want a clean working firehol without the hassle of managing rules yourself, then ubuntu + a fw manager will do wonders and actually keeps things simpler ime.<div><br></div><div>hope that helps,</div><div><br></div><div>Spike</div></div><br><div class="gmail_quote"><div dir="ltr">On Mon, Apr 24, 2017 at 10:07 PM gunnar.wagner <<a href="mailto:gunnar.wagner@netcologne.de">gunnar.wagner@netcologne.de</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
  
    
  
  <div bgcolor="#FFFFFF" text="#000000">
    <p>I know that's only touching your point slightly but (as far as I
      know) pfSense requires 2 physical WAN ports in order to run. <br>
    </p>
    <p>So I'd doubt is can be containerized to begin with<br>
    </p></div><div bgcolor="#FFFFFF" text="#000000">
    <br>
    <br>
    <div class="m_5347799626465915527moz-cite-prefix">On 4/25/2017 12:10 AM, Ron Kelley
      wrote:<br>
    </div>
    <blockquote type="cite">
      <pre>Greetings all,

I am looking for an easy-to-configure firewall tool that provides NAT/Gateway/Firewall functions for other containers.  I know I can use iptables, etc, but I would like something more easily managed (web-based tool?) like pfSense, IPFire, IPCop, etc.  Unfortunately, many of the tools are ISO based which require “real” VM instances.  

I can’t seem to find any turn-key LXD firewall images; maybe I am looking in the wrong place?

Any pointers?

Thanks.
_______________________________________________
lxc-users mailing list
<a class="m_5347799626465915527moz-txt-link-abbreviated" href="mailto:lxc-users@lists.linuxcontainers.org" target="_blank">lxc-users@lists.linuxcontainers.org</a>
<a class="m_5347799626465915527moz-txt-link-freetext" href="http://lists.linuxcontainers.org/listinfo/lxc-users" target="_blank">http://lists.linuxcontainers.org/listinfo/lxc-users</a></pre>
    </blockquote>
    <br>
    </div><div bgcolor="#FFFFFF" text="#000000"><div class="m_5347799626465915527moz-signature">-- <br>
      <span style="font-family:Arial Unicode MS">Gunnar Wagner | </span><span style="font-family:Arial Unicode MS">Yongfeng Village Group 12
        #5, Pujiang Town, Minhang District, 201112 Shanghai, P.R. CHINA
      </span><br style="font-family:Arial Unicode MS">
      <span style="font-family:Arial Unicode MS">mob <a href="tel:+86%20159%200094%201702" value="+8615900941702" target="_blank">+86.159.0094.1702</a>
        | skype:
        professorgunrad | wechat: 15900941702</span><br>
    </div>
  </div>

_______________________________________________<br>
lxc-users mailing list<br>
<a href="mailto:lxc-users@lists.linuxcontainers.org" target="_blank">lxc-users@lists.linuxcontainers.org</a><br>
<a href="http://lists.linuxcontainers.org/listinfo/lxc-users" rel="noreferrer" target="_blank">http://lists.linuxcontainers.org/listinfo/lxc-users</a></blockquote></div>